Не публикуйте уязвимости в issue. Используйте GitHub Security Advisories в затронутом репозитории. Укажите сценарий атаки, область влияния, воспроизведение и предложенное исправление, если оно есть.
Секреты в Git не допускаются. Скомпрометированный секрет нужно немедленно отозвать и заменить; удаление его из истории само по себе недостаточно.